JSSEC、「Android 6.0」に対応したセキュア設計ガイド改訂版
日本スマートフォンセキュリティ協会は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の改訂版を公開した。
Androidアプリのセキュア設計・セキュアコーディングガイド
同ガイドは、Androidアプリケーションのセキュリティを考慮した設計、開発のノウハウをまとめたもの。サンプルコードも提供している。
初版は2012年6月に公開されている。今回公開した2016年2月1日版では、2015年10月に公開され、セキュリティ面の機能向上を図った「Android 6.0 Marshmallow」に対応した。
具体的には、「指紋認証機能」「Permission機構の変更」などセキュリティ関連の変更に対応。また「Android 5.0 Lollipop」以前に追加された「Notification」「パートナー限定の実装方法」なども収録。さらに最近の脆弱性など、コンテンツの追加や見直しを行った。
(Security NEXT - 2016/02/03 )
ツイート
関連リンク
PR
関連記事
「Microsoft Edge」にアップデート - 脆弱性4件を解消
Android 14の変更点をカバー - セキュアコーディングガイド新版
MS、ブラウザ「Edge」の脆弱性を修正 - Android版は更新版を準備中
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消
「Google Pixel」や「SureLine OS」の脆弱性悪用に注意喚起 - 米当局
「Microsoft Edge」にセキュリティアップデート - 脆弱性3件を修正
JSSEC、3月に「セキュリティフォーラム2024」開催 - 「生成AI」などテーマに
Android版「メルカリ」アプリに脆弱性 - アップデートの実施を
2023年4Qの「JVN iPedia」登録、前四半期の約1.6倍に
VMwareのAndroid端末管理製品に脆弱性 - アップデートを提供